安全 · 2026年9月25日

也发布于 ไทย

今年安全漏洞将达到六万六千个,需通过AI筛选真实风险

a laptop computer sitting on top of a white table
Surface / Unsplash

韩国互联网振兴院(KISA)数字威胁应对总部漏洞管理中心负责人表示,技术变化使漏洞发现和网络攻击速度加快,但漏洞数量增加并不意味着风险同样增加。他指出,从众多漏洞中快速找到真正危险的漏洞并采取措施是首要任务。国际侵害事故应对协商体FIRST预测,今年公开的软件漏洞将达到六万六千个,比二月份的预测增加了46%。

尽管漏洞数量激增,但可被恶用的漏洞并没有同比例增加。KISA正在利用人工智能对外部公开的网页、商业软件和开源软件进行漏洞检测。人工智能找到的结果需要经过验证,以确保其实际可用性和是否存在误报。

此外,美国安全公司VulnCheck的报告指出,去年实际攻击中使用的漏洞中,有29%是在公开当天或之前就已被利用。为了缩短漏洞通报的时间,KISA宣布将参与开放AI的政府机构信任基础接入程序(GTAC),以便使用高性能人工智能进行漏洞分析和补丁验证。